BDU:2020-05811
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,5) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3) CVSS 3.299999952316284 · AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NУязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio, связанная с ошибками управления привилегиями, позволяющая нарушителю обойти механизм рандомизации адресного пространства ядра операционной системы (ASLR)
Описание
Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю обойти механизм рандомизации адресного пространства ядра операционной системы (ASLR) и получить адрес загрузки драйвера sncc0.sys путём запуска специальным образом сформированного пользовательского приложения
Способ устранения
Для Secret Net Studio - обновление программного обеспечения до версии 8.0.647.0 или более новой Для Secret Net 7 - обновление программного обеспечения до версии 7.6.604.0 или более новой
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Код Безопасности» | Secret Net | до 7.6.604.0 | Не указана |
| ООО «Код Безопасности» | Secret Net Studio | до 8.0.647.0 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.